Politika zasebnosti

Politika zasebnosti

posodobljeno 9.5.2017

SRC Infonet d.o.o. (v nadaljevanju SRC Infonet) vas želi obvestiti o načinu zbiranja, uporabe in posredovanja podatkov, ki smo jih pridobili od vas ali o vas. Ta Politika zasebnosti opisuje naše prakse v zvezi s podatki o uporabnikih storitev, zbranimi prek različnih storitev, kot so spletne strani, produkti podjetja in druge storitve v okviru dejavnosti družbe (skupaj imenovane »storitve družbe« ali »storitve«).

Ta politika se ne nanaša na osebne podatke, ki se obdelujejo znotraj samih produktov podjetja (npr. podatki vpisani v podatkovne baze BIRPIS21, ISOZ21, idr.).

Politika zasebnosti opisuje prakse družbe SRC Infonet v zvezi z upravljanjem neosebnih (anonimnih) podatkov (npr. datum in čas vsakega obiska, strojna platforma vaše naprave, operacijski sistem, ipd.) in tudi v zvezi z zbiranjem in uporabo osebnih podatkov (t.j. podatkov, ki se nanašajo na točno določeno ali določljivo osebo) s strani družbe.

Z uporabo storitev družbe se strinjate s splošnimi pogoji te Politike zasebnosti.

1. člen

Podatki, ki jih zbiramo

Zbiranje podatkov poteka na naslednje načine:

  • neosebni podatki: podatke o napravi ali druge dnevniške (angl. log) podatke avtomatično pridobivamo, ko uporabljate naše storitve;
  • osebni podatki: podatke pridobivamo, če nam jih izrecno sporočite.

Posredovanje osebnih podatkov ni pogoj za uporabo storitev družbe. Do trenutka, ko nam ne zaupate svojih osebnih podatkov (kot so npr. ime in priimek, naslov elektronske pošte, idr.), so vsi podatki, ki jih avtomatično pridobivamo, ko uporabljate naše storitve, anonimni podatki in ne moremo ugotoviti in tudi ne ugotavljamo identitete uporabnika.

1.1. Spletne strani podjetja SRC Infonet

SRC Infonet ob vašem obisku naših spletnih strani avtomatično pridobiva naslednje podatke o napravi in druge dnevniških podatke:

  • datum in čas vsakega obiska spletne strani,
  • tip naprave (npr. pametni telefon, tablica ali osebni računalnik),
  • operacijski sistem (npr. Windows),
  • verzija operacijskega sistema (npr. Windows 8.1),
  • strojna platforma vaše naprave (npr. x86 ali ARM),
  • proizvajalec vaše naprave (npr. Samsung),
  • model vaše naprave (npr. Galaxy S2),
  • model, verzija in jedro (angl. engine) vašega internetnega brskalnika (npr. Google Chrome 56 – webkit)
  • naslov(e) vseh obiskanih spletnih strani,
  • vaš IP naslov,
  • unikatni odtis naprave (angl. device fingerprint), izračunan na osnovi zgoraj naštetih podatkov, s katerim lahko določimo, da gre za unikatni obisk spletne strani.

V kolikor boste na naših spletnih mestih vpisali ter potrdili vnos svojih osebnih podatkov, kot so npr. ime in priimek, naslov elektronske pošte, kontaktna telefonska številka, ID komunikacijskega klienta, idr., bomo na osnovi prej izračunanega unikatnega odtisa vaše naprave uparili vse vaše pretekle dogodke (navedene na zgornjem seznamu) in jih povezali z vašimi osebnimi podatki tako, da bomo lahko identificirali, katera spletna mesta ste obiskali s parametri z zgornjega seznama. Prav tako bodo z vašimi osebnimi podatki uparjeni vsi prihodnji obiski spletnih strani, razen, če ne boste vi tako želeli (gl. 5. člen – Pravica do dopolnitve, popravka, blokiranja, izbrisa in ugovora).

Od trenutka, ko potrdite vnos vaših osebnih podatkov, bodo tudi vsi prej zbrani anonimni podatki, navedeni v zgornjem seznamu, šteli za osebne podatke.

1.1.1. Piškotki

‘Piškotki’ so niz podatkov, ki so začasno v obliki majhne datoteke ali dela prostora v vašem brskalniku shranjeni na vašem trdem disku in omogočajo naši strani prepoznavanje vašega računalnika, ko naslednjič obiščete spletno stran.

Spletna mesta SRC Infonet uporabljajo naslednje piškotke:

Ime piškotka Namen Trajanje piškotka
_ga Izboljšava uporabniške izkušnje s pomočjo orodij za analitiko spletnih strani. do 2 leti
_hjIncludedInSample Izboljšava uporabniške izkušnje s pomočjo orodij za heatmape spletnih strani. seja
_icl_current_language Nujno potrebno za pravilno delovanje spletne strani (večjezičnost). 1 dan
mautic_focus_* Nujno potrebno za objavljanje obvestil o izrednih dogodkih (npr. nedelovanje sistemov). neomejeno
redux_ Nujno potrebno za pravilno delovanje spletne strani (menuji). 1 leto
wp-settings-* Nujno potrebno za pravilno delovanje spletne strani (splošno). 2 leti
mautic_session_id Uporablja se za razlikovanje uporabnikov. 1 leto

1.2. Produkti podjetja SRC Infonet

Če boste pustili svoj elektronski naslov ob prijavnem oknu našega produkta, ki podpira tovrstno prijavno okno za shranjevanje elektronskega naslova, ga bomo prav tako shranili v podatkovno bazo uporabnikov ter uparili s podatki, zbranimi v prejšnji točki. Produkti, v katerih se zbirajo osebni podatki, ki se uporabljajo s podatki zbranimi iz prejšnje točke, so:

  • BIRPIS21 in
  • ISOZ21

Informacijski sistem bo ob vpisanem elektronskem naslovu avtomatsko prebral in posredoval tudi naslednje podatke:

  • tip uporabnika (npr. zdravnik, medicinska sestra, administrativno osebje, IT osebje ali vodstvo),
  • programska oprema (npr. BIRPIS21 ali ISOZ21 …),
  • naziv vaše ustanove,
  • vaše uporabniško ime programske opreme,
  • vaše ime in priimek (če je zapisano v podatkovni bazi zdravstvene ustanove, kjer teče programska oprema).

2. člen

Uporaba in posredovanje

Podatke zbiramo, da lahko uporabnikom zagotovimo boljše storitve, ki vključujejo zagotavljanje podpore uporabnikom, odgovore na povpraševanja, celovitejše izboljšanje uporabniške izkušnje na naših spletnih straneh, avtomatično prilagoditev prikaza zaznani strojni opremi, zagotavljanje vsebin, ki jih smatrate kot zanimive in relevantne, vključno z oglaševalskimi in tržnimi sporočili, merjenje in izboljšave storitev družbe. Zato, da vam lahko ponudimo naše vsebine, ki so za vas bolj zanimive oziroma relevantne, uporabljamo podatke, zbrane od vas ali o vas, zato da z njimi predvidevamo oziroma sklepamo, katera področja vas zanimajo.

2.1. Uporaba podatkov o napravi in drugih dnevniških (log) podatkov

Zbrane podatke, ki tvorijo unikatni odtis naprave, uporabljamo za izboljšanje vaše uporabniške izkušnje in splošne kakovosti storitev. Navedeno pomeni, da lahko vsebino in prikaz spletne strani ustrezno prilagodimo Vam oziroma napravam, s katerimi dostopate do naših storitev in tako kar najbolje izkoristimo zmogljivosti različnih naprav ter storitve prilagodimo uporabnikovim zahtevam in potrebam.

2.2. Uporaba naslovov elektronske pošte

SRC Infonet za namene neposrednega trženja uporablja izključno osebne podatke, v zvezi s katerimi ste glede neposrednega trženja podali predhodno soglasje. Podatki, zbrani iz javno dostopnih virov, se uporabljajo izključno upoštevajoč zakonske omejitve.

SRC Infonet za namene neposrednega trženja svojih storitev strankam občasno pošilja promocijski material ali obvestila, ki se nanašajo na storitve družbe. Če boste označili, da želite prejemati naše novice, boste vključeni v ustrezno skupino. V kolikor obvestil ne želite več prejemati, lahko spremenite nastavitve.   Vsa odpiranja spletnih strani iz prejetega promocijskega materiala ter klike v elektronski pošti z novicami beležimo. V primeru, da kliknete na povezavo v elektronski pošti, dogodek ustrezno zabeležimo in označimo, s katerega kanala (vir klika, npr. e-mail kampanja) izvira, tako da lahko povežemo akcijo z vašim elektronskim naslovom.

Ko je vaš elektronski naslov zapisan v naši bazi, ga lahko brez dodatnih podatkov (zgolj in izključno naslov elektronske pošte – e-mail) posredujemo v preverbo tretjim povezanim servisom, ki omogočajo poizvedbe po socialnih omrežjih. V kolikor bodo tovrstni servisi na osnovi poizvedbe, ki vključuje zgolj vaš naslov elektronske pošte, našli vaše profile v socialnih ali komunikacijskih omrežjih (npr. Facebook, Foursquare, Google+, Instagram, LinkedIn, Skype, Twitter, v prihodnje pa tudi drugih), bomo vaše profile teh omrežij povezali z vašim naslovom elektronske pošte in lahko spremljali javno dostopne (!) objave, ki jih boste ustvarili na teh omrežjih. Če tovrstni servisi na osnovi poizvedbe iz domene vašega naslova elektronske pošte (npr. @podjetje.si) lahko pridobijo podatke o vašem podjetju, bomo tudi te podatke (naziv družbe, vaša pozicija v družbi, naslov, pošta in mesto, država) povezali z vašim naslovom elektronske pošte.

2.2.1. Potisna sporočila

V primeru, da na naši spletni strani podate izrecno soglasje za pošiljanje potisnih sporočil (‘dovoli’), bomo brskalnik vaše naprave (mobilne ali namizne) vključili v skupino pri ponudniku storitve potisnih sporočil prek platforme OneSignal. Podatek o vaši napravi, ki pa ne vključuje osebnih podatkov (tj. ni vašega naslova elektronske pošte), se bo shranil v podatkovno bazo ponudnika OneSignal zato, da vam bomo kasneje prek njihove platforme pošiljali potisna sporočila v napravo.

2.2.2. Novice (newsletter)

Za potrebe pošiljanja novic (newsletter) uporabljamo ponudnika Mailchimp, kjer so shranjeni naslednji podatki: naslov elektronske pošte, ime in priimek, naziv ustanove in tip ustanove (npr. bolnišnica, zdravstveni dom ali zasebna ambulanta). Ta sekundarni seznam (podatki) je shranjen pri ponudniku Mailchimp zato, da lahko pošiljamo novice (newsletter).

2.3. Posredovanje 3. osebam

Z izjemo opisano pod točko 2.2.1 in 2.2.2. SRC Infonet zbranih podatkov ne posreduje izven aplikacijskega strežnika in ga tudi ne posreduje nobenim tretjim osebam.

2.4. Uporaba in posredovanje

SRC Infonet za namene izboljševanja uporabniške izkušnje uporablja tehnologije Facebook Conversion Tracking in HotJar Insights.

2.4.1. Facebook Conversion Tracking

Z uporabo JavaScript kode ponudnika Facebook, Inc., posredujemo ponudniku podatke o uporabniku omrežja Facebook tako, da lahko obiskovalcem naših spletnih strani pošiljamo oglase prek omrežja Facebook. Oglasi so ciljni (tj. pošljemo jih preteklemu obiskovalcu naših spletnih strani), vendar nam ponudnik ne omogoča identifikacije Facebook profila uporabnika (tj. ne moremo ugotoviti, za katerega uporabnika omrežja Facebook gre v primeru obiska naše spletne strani, temveč lahko zgolj zagotovimo, da vidijo naše ciljne oglase).

2.4.2. HotJar Insights

Z uporabo JavaScript kode ponudnika HotJar posredujemo ponudniku podatke o obiskovalcu naših spletnih strani tako, da lahko v okviru njihove platforme Insights generiramo poročila o skupnem (heatmaps) ali individualnem (records) obnašanju obiskovalcev naše spletne strani, v skladu s ponudnikovo politiko zasebnosti, ki je objavljena na naslovu https://www.hotjar.com/privacy

3. člen

Hramba podatkov

Baza podatkov (z izjemo  navedeno v točki 2.2.1 in 2.2.2.) se nahaja na našem strežniku, ki je tudi fizično lociran na sedežu SRC Infonet.

Iz strežnika prek namenske aplikacije za upravljanje s to bazo se ne pošiljajo nobeni podatki, razen omenjene poizvedbe po socialnih omrežjih (točka 2.2.) in integracije s ponudniki (točka 2.3). Vaš naslov elektronske pošte se ne posreduje izven aplikacijskega strežnika in ga tudi ne bomo posredovali nobenim tretjim osebam. Edini podatki, ki se pošiljajo iz aplikacijskega strežnika, so vezani na posodobitve namenske aplikacije (verzija PHP strežnika, verzija namenske aplikacije, verzija in tip naše podatkovne baze, verzija in tip operacijskega sistema našega strežnika).

Vaše podatke bomo hranili za obdobje, ki je potrebno za uresničitev namenov, ki so navedeni v tej Politiki zasebnosti, razen v primeru, ko bi bilo daljše obdobje hrambe potrebno ali dovoljeno v skladu z zakonom.

Vaše podatke v skladu s pravili stroke ščitimo pred izgubo, uničenjem, ponarejanjem, manipuliranjem ali neavtoriziranim dostopom.

4. člen

Občutljivi podatki

Občutljivi osebni podatki so zlasti podatki o rasnem, narodnem ali narodnostnem poreklu, političnem, verskem ali filozofskem prepričanju, članstvu v sindikatu, zdravstvenem stanju, spolnem življenju, vpisu ali izbrisu v ali iz kazenske evidence ali evidenc, ki se vodijo na podlagi zakona, ki ureja prekrške; občutljivi osebni podatki so tudi biometrične značilnosti, če je z njihovo uporabo mogoče določiti posameznika v zvezi s kakšno od prej navedenih okoliščin.

Občutljivih podatkov ne zbiramo. Pozivamo vas, da nam ne posredujete ali nam razkrivate kakršnihkoli občutljivih osebnih podatkov bodisi preko storitev družbe ali kako drugače.

5. člen

Pravica do dopolnitve, popravka, blokiranja, izbrisa in ugovora

Če menite, da so vaši osebni podatki v naših evidencah nepopolni, netočni ali neažurni in bi radi popravili, posodobili, umaknili ali kako drugače omejili našo uporabo vaših osebnih podatkov, ki ste nam jih predhodno neposredno posredovali, lahko uporabite spodaj navedene načine in stopite z nami v stik. V vaši zahtevi naj bodo vključeni vaši kontaktni podatki ter jasna navedba podatkov, ki bi jih radi popravili, posodobili, umaknili ali kako drugače omejili našo uporabo. Poskušali bomo ugoditi vaši zahtevi takoj, ko bo to mogoče.

Na voljo vam dajemo številne možnosti v zvezi z našo uporabo in razkritjem vaših osebnih podatkov za namene trženje. Lahko se odločite, da:

  • ne želite prejemati naših elektronskih obvestil: če ne želite več prejemati naših elektronskih sporočil povezanih s trženjem, lahko odklonite njihovo prejemanje s tem, da pošljete elektronsko sporočilo na:  info@infonet.si
  • želite izbris vašega elektronskega naslova iz našega aplikacijskega strežnika: če ne želite biti več zavedeni v sistemu, ki spremlja obisk spletne strani, lahko vaše osebne podatke v celoti odstranimo. V tem primeru nam pošljite elektronsko sporočilo na: info@infonet.si

6. člen

Spremembe Politike zasebnosti

SRC Infonet lahko to Politiko zasebnosti spremeni. Za informacijo o tem, kdaj je bila Politika nazadnje spremenjena, prosimo, da pogledate datum veljavnosti na vrhu dokumenta. Kakršnakoli sprememba velja od dneva javne objave spremenjene Politike zasebnosti na spletnih straneh SRC Infonet.

7. člen

Kontakt za pritožbe ali informacije v zvezi z našo Politiko zasebnosti

Pišete nam lahko na elektronski naslov: info@infonet.si